Servizi
Allarme CISA: falle gravi in Ubiquiti UniFi OS e Lantronix EDS5000

Il 23 giugno 2026, la CISA – agenzia federale USA per la sicurezza informatica – ha inserito nel suo catalogo Known Exploited Vulnerabilities (KEV) quattro falle gravissime (CVSS fino a 10) che interessano Ubiquiti UniFi OS e Lantronix EDS5000, consentendo l’esecuzione di codice con privilegi di root senza necessità di autenticazione. Questa situazione è una minaccia concreta per chi utilizza apparecchi di rete o connettività industriale.

Cosa è successo

Perché è importante

Per professionisti e PMI, queste vulnerabilità rappresentano un rischio concreto. I dispositivi UniFi spesso gestiscono l’infrastruttura di rete, mentre i Lantronix EDS5000 collegano apparecchiature industriali o legacy alla rete IP. Il rischio è che un attaccante possa ottenere il controllo completo della rete o dei sistemi collegati, con grave impatto su operatività e sicurezza dei dati.

Cosa fare adesso

Come ti aiuta Evo Sistemi

Evo Sistemi supporta la tua azienda offrendo servizi mirati per proteggere la tua infrastruttura:

Per un’analisi della tua situazione o per un intervento rapido, contattaci.

Domande frequenti

Cosa significa che le vulnerabilità sono “in KEV”?

Significa che la CISA ha verificato che vengono già utilizzate da attaccanti reali: non sono solo teoriche.

I dispositivi UniFi o Lantronix sono sicuri dopo l’aggiornamento?

Sì, se aggiorni alle versioni consigliate dai produttori, chiudi la finestra di rischio.

Se non posso aggiornare subito, cosa posso fare?

Limita l’accesso da reti esterne, usa VPN, monitora i log e isola i dispositivi da rete critica.

Fonte: CloudKey (riporta comunicato CISA).

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *